论文部分内容阅读
随着Internet的日益发展与电子商务的普及,电子数据的安全交换对许多电子交易变得至关重要。特别是通过开放的不安全网络传输有价消息或重要数据时,需要一系列的安全服务来确保交易能公平进行,不可否认服务即是其中一个重要的安全服务。它是通过为收发方生成不可辩驳的电子证据,保证电子数据的交易方不能否认他在交易中曾发送或收到过某消息,从而迫使交易方对其行为负责,避免了非面对面的电子交易中可能产生的抵赖纠纷。因此,为了各种有价电子数据公平、安全地交换,设计可提供不可否认服务的安全协议成为一个研究热点。我们把为提供不可否认服务而设计的的安全协议称为不可否认协议。无疑,设计良好的不可否认协议将有利于电子商务的进一步开展。 本文就是在这样一个大背景下对不可否认协议及其应用进行了研究。对不可否认协议的研究背景、研究现状和研究意义进行了介绍;对不可否认协议中的基本概念、常用术语进行了定义;分别对现已公开发表的不可否认协议存在的安全缺陷和面临的新的安全需求进行了归纳总结。同时作者提出三个具有不同交换结构、满足不同安全需求与应用环境的双/多方可实现不可否认的协议,并对它们各自的安全性进行了详细的分析与证明。 本论文的主要研究成果如下: 1.首次给出不可否认协议的明确定义和详细分类。 2.利用公钥体制、私钥体制和安全Hash函数与公钥证书,提出一种新的双方不可否认协议,很好的避免了现已公开发表的双方不可否认协议中存在的多种安全隐患,并能很好地抵抗参与各方的否认与欺诈。然后用周典萃、卿斯汉等提出的一种新的形式化分析工具对该协议的安全性进行了逻辑验证,证明其实现了可行性、不可否认性、强公平性和时效性。 3.借助M Girault,G Poupard和J Stern提出的一个数字签名方案(后文简称GPS方案)和群加密方案,提出一个带有透明可信第三方(Trusted Third Party,简称为TTP)的多方不可否认协议。其中离线的TTP在协议出现纠纷的情况下介入协议,并生成与参与方在正常情况下生成的证据一模一样的证据,避免了对人们对TTP介入原因的猜测以及参与方坏的声誉影响,且能实现真正的公平和期望传递,故在电子商务中具有很大的实用价值。 4.首次分析了不可否认协议与公平交换协议之间的区别与联系。 5.利用公开可验证秘密共享及群加密方案,提出一个能实现不可否认的多方公平交换协议,该协议具有以下特点:离线第三方只在意外情况下才介入协议,实现了网上交易的最优化;离线第三方不必完全可信,因其只能解密半个密钥分量;参与方可因意外事故退出协议而无损公平,使交易更加灵活且符合实际;保证了交换数据的机密性和交换拓扑的保密性(包括第三方),成功的解决了多方交换拓扑的保密性这一公开问题. 6.对影响不可否认协议实现的其他相关问题进行了归纳总结,同时给出一些解决思路与方法.对不可否认协议今后可能的研究热点与发展方向进行了展望.